VIRUS persistant après suppression

Résolu
alain44200 Messages postés 25 Statut Membre -  
kingk06 Messages postés 10790 Statut Membre -
bonjour

j'ai un ralentissement Internet (voir carrément des blocages sur certains sites marchands) alors que mon PC a 1 an et que je suis connecté en fibre optique.
Il me semble que ça doit venir de ce virus que je n'arrive pas à supprimer définitivement avec adcleaner car il revient systématiquement à chaque démarrage.

j'ai nettoyer avec Adcleaner en mode administrateur et voici le rapport qui en découle :

# AdwCleaner v3.013 - Rapport créé le 29/11/2013 à 11:26:20
# Mis à jour le 24/11/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Alain - ALAIN-PC
# Exécuté depuis : C:\Users\Alain\Desktop\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Fichier Supprimé : C:\Users\Alain\AppData\Roaming\Mozilla\Firefox\Profiles\t6qmjb7i.default\user.js

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16428


-\\ Mozilla Firefox v25.0.1 (fr)

[ Fichier : C:\Users\Alain\AppData\Roaming\Mozilla\Firefox\Profiles\t6qmjb7i.default\prefs.js ]


-\\ Google Chrome v31.0.1650.57

[ Fichier : C:\Users\Alain\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [28106 octets] - [29/10/2013 17:10:16]
AdwCleaner[R10].txt - [2113 octets] - [29/11/2013 11:12:54]
AdwCleaner[R11].txt - [2174 octets] - [29/11/2013 11:13:59]
AdwCleaner[R12].txt - [2295 octets] - [29/11/2013 11:16:14]
AdwCleaner[R13].txt - [2356 octets] - [29/11/2013 11:25:51]
AdwCleaner[R1].txt - [1875 octets] - [31/10/2013 11:26:53]
AdwCleaner[R2].txt - [1392 octets] - [03/11/2013 15:32:55]
AdwCleaner[R3].txt - [2642 octets] - [26/11/2013 21:06:56]
AdwCleaner[R4].txt - [1631 octets] - [26/11/2013 21:09:44]
AdwCleaner[R5].txt - [1691 octets] - [27/11/2013 11:17:11]
AdwCleaner[R6].txt - [1811 octets] - [27/11/2013 11:20:07]
AdwCleaner[R7].txt - [1871 octets] - [28/11/2013 17:12:59]
AdwCleaner[R8].txt - [1991 octets] - [28/11/2013 17:32:35]
AdwCleaner[R9].txt - [2051 octets] - [29/11/2013 08:30:20]
AdwCleaner[S0].txt - [24803 octets] - [29/10/2013 17:12:18]
AdwCleaner[S1].txt - [1868 octets] - [31/10/2013 11:27:33]
AdwCleaner[S2].txt - [1455 octets] - [03/11/2013 15:33:28]
AdwCleaner[S3].txt - [2718 octets] - [26/11/2013 21:07:38]
AdwCleaner[S4].txt - [1754 octets] - [27/11/2013 11:17:55]
AdwCleaner[S5].txt - [1934 octets] - [28/11/2013 17:13:38]
AdwCleaner[S6].txt - [2236 octets] - [29/11/2013 11:14:31]
AdwCleaner[S7].txt - [2278 octets] - [29/11/2013 11:26:20]

########## EOF - C:\AdwCleaner\AdwCleaner[S7].txt - [2338 octets] ##########

merci de votre aide si possible en langage compréhensible car je ne suis pas un expert en matière informatique
A voir également:

40 réponses

kingk06 Messages postés 10790 Statut Membre 536
 
je n'ai plus Adcleaner sur mon ordi, c'est normal ?
je voulais voir si j'avais toujours le même fichier qui revient après redémarrage...
car j'ai toujours un blocage avec Internet sur certains sites où Mozilla bloque
message : Mozilla ne répond pas


puis fais ceci =>

Reparamètres tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
Internet Explorer et modules complémentaires / moteurs de recherche

tu vas réinitialiser internet-explorer =>
https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US

tu vas réinitialiser Firefox comme ceci : http://www.forum-entraide-informatique.com/support/comment-reinitialiser-mozilla-firefox-t7746.html

Puis tu vas faire pareil pour Chrome même si tu ne t'en sers pas ! : http://www.forum-entraide-informatique.com/support/supprimer-des-profils-google-chrome-t7744.html

3) ==> puis faire un clic droit sur les icônes de raccourcis de lancement des navigateurs puis "propriétés"
dans "cible", à la fin, une adresse http a été ajoutée (même chose pour Firefox et Chrome exemple dans l'image ici) => https://www.cjoint.com/c/CJpkgE5ob7X pour que le site s'ouvre au démarrage du navigateur, supprimer cette adresse http seulement celui-ci.

Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.

Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.
0
alain44200 Messages postés 25 Statut Membre
 
sur l'ajout d'une adresse http je n'avais rien (voir le lien)
https://www.cjoint.com/c/CKEsw4WtN3a

lien extension mozilla
https://www.cjoint.com/c/CKEsyNyOcRG

lien extension chrome
https://www.cjoint.com/c/CKEszwXt73l
0
alain44200 Messages postés 25 Statut Membre
 
je suis super content car je viens de tester les sites qui bloquaient et ça marche !

j'attends la suite bien sur mais je voulais déjà te prévenir
0
kingk06 Messages postés 10790 Statut Membre 536
 
==> As tu encore des soucis? - sinon on passe phase finale "Désinstallation des outils de désinfection" !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
alain44200 Messages postés 25 Statut Membre
 
bonjour
visiblement non mon accès à Internet est satisfaisant

je pense qu'on peut désinstaller

Dois je réinstaller AdCleaner ?
merci
0
kingk06 Messages postés 10790 Statut Membre 536
 
Dois je réinstaller AdCleaner ?
merci

non !
____________________________________________________________

ok super ce parti pour la finale ;)

il nous reste encore à finaliser, voici la procédure =>

=>SFTGC: (permet simplement de supprimer les fichiers temporaires.)

=>Télécharger SFTGC.exe Enregistrez le fichier sur le bureau.


=> SFTGC compatible avec XP, Vista, Windows 7 et 8 en 32 et 64 bits.

Sous XP:

=> Faire un double clic sur le fichier.

=> Sous les autres versions de Windows:

=> Faire un clic droit sur le fichier et choisir Exécuter en tant qu'administrateur.

=>lancer le nettoyage, cliquer sur Go.

=>Après le nettoyage, un rapport s'ouvrira.

=>Le rapport est sur le bureau (SFT.txt)

=> Pour le poster, hébergez-le ici => https://www.cjoint.com/
Important! Si SFTGC vous invite à redémarrer, s'il vous plaît le faire immédiatement. Si ce n'est pas invité, redémarrez manuellement la machine de toute façon à assurer un nettoyage complet.

puis: ==>
____________________________________________________________
* Télécharge PureRa (par l''editeur de JavaRa) :

https://www.clubic.com/telecharger-fiche262022-purera.html

- Fait un clic droit sur le fichier archiver puis appuie sur Extraire ici.

- Lance PureRa (clic droit "executer en tant qu''administrateur" pour Vista/7) puis appuie sur Next.

- Clique sur "Clean"

- L'outil va faire son scan puis son nettoyage

- à la fin du scan tu auras une ligne comme celle-ci :

Total space cleaned: 7657532 bytes

- Donne-moi juste cette ligne.
_____________________________________________________________

ensuite fais ceci =>

1)Désinstallation des outils de désinfection
Télécharges Delfix ici Delfix

Exécutes le en tant qu'administrateur(si tu es sous xp double clic sur le fichier téléchargé) puis une fois sur l'interface coches les cases suivantes


=> Réactive l'Uac (juste pour Vista, Seven et W8)
=> Supprimer les outils de désinfection (coché par défaut)
=> Réinitialisation des paramètres système
=> purger la restauration du système


Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.

Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
Poste le rapport ==> https://www.cjoint.com/


2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite java => https://www.java.com/fr/download/
N'oublies pas aussi de maintenir Windows à jour via Windows update

voici le lien officiel "adobe" pour le télécharger flashplayer ;) (sauf pour google chrome(lui intègre directement
https://get.adobe.com/flashplayer/?loc=fr pour la version firefox
http://get.adobe.com/fr/flashplayer/otherversions/ pour les autres versions
Adobe Reader => https://get2.adobe.com/fr/reader/otherversions/

==> N'oubliez pas décochez Macfee !!!



3)Pour permettre de mettre à jour tes logiciels je te conseille d'utiliser Filehippo update checker

Tu peux le télécharger ici https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/

Pour l'installation de filehippo décoches seulement mettre l'icône dans la barre de lancement rapide



4)Pour nettoyer les fichiers temporaires tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/#tutoriel-ccleaner
Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Tu peux aussi utiliser le nettoyeur de disque windows
N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag

Oublies les genres de nettoyeurs comme Tuneup ,Glary et autre nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements



5)Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
Pour simple adblock c'est par ici http://simple-adblock.com/downloadpage/ (cliques sur Download Installer et pas le lien en dessous !)
Pour chrome(si tu possèdes Chrome)

Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr

Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/

Lien du téléchargement pour wot sur firefox
https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

Lien pour télécharger adblock +

https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss


6)Fais attention à ce que tu télécharges où et comment
Evites si possible de télécharger sur O1net,tom's guide,télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potientellement indésirables
A lire
http://www.stoppublicites.fr/
https://www.malekal.com/adwares-pup-protection/
https://www.malekal.com/qvo6-en-v9-com-isafe-et-trojan-win32-staser/

7)Pourquoi faut-il éviter de télécharger sur du p2p

Les risques sont gros la machine risque de devenir un pc zombie
Un peu de lecture concernant les dangers et le risque
https://forum.malekal.com/viewtopic.php?t=3208&start=
https://forum.malekal.com/viewtopic.php?t=893&start=
https://www.commentcamarche.net/faq/2981-j-utilise-une-version-piratee-de-windows

inscrive toi sur le forum pour mettre le sujet en résolu si tu ne l'a pas déjà fait !
N'oubliez pas de mettre votre sujet en résolu merci.=>
https://www.commentcamarche.net/infos/25917-forum-ccm-mode-d-emploi-marquer-mon-sujet-comme-resolu/

Sois prudent et bon surf! N'oubliez pas de mettre votre sujet en résolu merci.




0
alain44200 Messages postés 25 Statut Membre
 
pour PurerRa

j'ai appuyé sur Next mais avant clean je dois cocher check all qui permet de cocher toutes les options ?
0
kingk06 Messages postés 10790 Statut Membre 536
 
tu fais comme dan limage ici => http://img.clubic.com/0320025801660466-photo-pureralogo2.jpg
0
alain44200 Messages postés 25 Statut Membre
 
oui mais je n'ai pas la même chose
voir le lien
https://www.cjoint.com/c/CLbsDkZt8Sk
0
kingk06 Messages postés 10790 Statut Membre 536
 
comme ceci voir le lien => http://cjoint.com/data3/3LbtkuSKS7K.htm

** La désinfection ne sera terminée que lorsque je le dirai. Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés **
0
alain44200 Messages postés 25 Statut Membre
 
voici le résultat obtenu :

Total space cleaned: 115075345 bytes

je continue...
0
kingk06 Messages postés 10790 Statut Membre 536
 
ok ;)
0
alain44200 Messages postés 25 Statut Membre
 
0
kingk06 Messages postés 10790 Statut Membre 536
 
ok tt et bon pour moi ;)

N'oubliez pas de mettre votre sujet en résolu merci.=>
https://www.commentcamarche.net/infos/25917-marquer-un-fil-de-discussion-comme-etant-resolu/

Sois prudent et bon surf!
0
alain44200 Messages postés 25 Statut Membre
 
Et bien voilà qui est parfait ! je suis super content de cet échange et d'avoir résolu de vieux problèmes qui me gâchaient la vie
merci infiniment à Kingk06 pour son dévouement et sa patience
0
kingk06 Messages postés 10790 Statut Membre 536
 
de rien merci -:) et bon soirée
0
alain44200 Messages postés 25 Statut Membre
 
bonjour

j'ai quelques soucis encore car à chaque fois que je viens sur ce site "comment ça marche" j'ai un avertissement comme suit :
https://www.cjoint.com/c/CLckvbQsKiT

par ailleurs j'ai eu une mise à jour de Firefox et maintenant tout est en Anglais
je suis allé modiier comme suit :

Dans la barre d'adresse de Firefox, tapez about:config puis faites "enter" pour accéder aux options de Firefox.
Dans la barre de recherche juste en dessous, entrez la chaîne suivante: general.useragent.locale
Faites un clic droit dessus et cliquez sur "Modify", puis entrez fr à la place de celle présente.
Validez puis redémarrez votre navigateur.

et ça ne marche toujours pas !

pouvez vous m'aider à nouveau
merci
0
kingk06 Messages postés 10790 Statut Membre 536
 
Re,

pour ça ce rien https://www.cjoint.com/c/CLckvbQsKiT = désinstallé la barre de confiance en lancant firefox et en allant dans outil et extension : désinstalle

sinon =>Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.

tu vas réinitialiser Firefox comme ceci : http://www.forum-entraide-informatique.com/support/comment-reinitialiser-mozilla-firefox-t7746.html


Pour Firefox si ça marche pas possibilité de les désinstaller/réinstaller.
0
alain44200 Messages postés 25 Statut Membre
 
j'ai enlevé la barre de confiance mais ne comprend pas pourquoi je dois la désinstaller car c'est censé indiquer les sites suspects !

voici le lien
https://www.cjoint.com/c/CLclYGKwZ8v

sinon ça ne marche pas pour firefox j'ai réinitialisé comme indiqué
0
kingk06 Messages postés 10790 Statut Membre 536
 
si tu veut la lasser ce toi que vois ce ne rien de grave me si tu veut pas voire le message ici https://www.cjoint.com/c/CLckvbQsKiT tu la supprimer dans le Modules complémentaires Onglet Extension.

pour firefox désinstaller et télécharger ici ==> la nouvelle version
0
alain44200 Messages postés 25 Statut Membre
 
ok merci j'ai retrouvé la version en Français

du coup je ne sais plus quoi faire car c'est le logiciel update checker qui m'a informé que je devais mettre à jour Mozilla et ça m'a mis la pagaille

il vaut mieux laisser faire les choses pour Mozilla ?
0
kingk06 Messages postés 10790 Statut Membre 536
 
logiciel update checker il te fais telecharge le version en Anglais on faite si te previene de faire des mise a jour tu regarde le nome de la mise a jour et tu la cherche sur Google en FR ;)

comment mettre a jour mozilla => https://support.mozilla.org/fr/kb/mettre-jour-firefox-derniere-version

@+

** La désinfection ne sera terminée que lorsque je le dirai. Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés **
0
alain44200 Messages postés 25 Statut Membre
 
ok merci
bonne fin de journée
0
kingk06 Messages postés 10790 Statut Membre 536
 
;)
0